Виправлення у Linux kernel для batman-adv: усунення проблеми подвійного видалення таймера
Оновлення Linux kernel усуває вразливість CVE-2026-64093 у batman-adv, покращуючи стабільність таймера та мережевої роботи.
- CVSS
- 8.8 HIGH
- EPSS
- 26.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у batman-adv, пов’язану з некоректним видаленням таймера в tp_meter. Замість подвійного виклику видалення таймера тепер використовується timer_shutdown_sync(), що надійно зупиняє таймер і запобігає його повторному запуску.
Бізнес-вплив
Ця вразливість могла призводити до некоректної роботи таймера в мережевому модулі batman-adv, що потенційно впливало на стабільність та продуктивність систем, які використовують цей протокол. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв у мережевому обміні даними.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет аномалій у роботі мережевого модуля batman-adv і обмежити доступ до критичних систем до оновлення. Пріоритетність оновлення слід встановити відповідно до впливу на бізнес-процеси.